MA 08:01

Az álruhás Chrome-bővítmények ipari titkokat loptak

Az álruhás Chrome-bővítmények ipari titkokat loptak
Az utóbbi időben hamis termelékenységi és biztonsági Chrome-bővítmények lepték el a Chrome Web Store-t, amelyek valójában vállalati HR- és ERP-rendszereket támadtak meg hitelesítő adatok eltulajdonítása céljából. Összesen öt bővítményt azonosítottak, amelyeket több mint 2 300 alkalommal telepítettek, célba véve olyan népszerű felületeket, mint a Workday, a NetSuite és az SAP SuccessFactors.

Ártalmas funkciók és kifinomult támadások

A megtévesztő bővítmények háromféle kártékony támadást alkalmaztak: hitelesítési sütik távoli szerverre történő kiszivárogtatását, adminisztrációs oldalak blokkolását a DOM manipulálásával, valamint kétirányú sütiinjekciót a munkamenet-azonosítók megszerzéséhez. Ez azt jelentette, hogy ezek az eszközök aktívan ellopták a munkavállalók belépési adatait, fejlett módokon akadályozták a vállalati felügyeletet, sőt, közvetlenül át is vehették a munkamenetek irányítását.

Bár különböző fejlesztői neveken jelentek meg, infrastruktúrájuk, API-végpontjaik és kódszerkezetük azonos, ami összehangolt műveletre utal. Négyet a databycloud1104, egyet pedig a Software Access nevű fejlesztő jegyzett.

Hamis ígéretek, veszélyes gyakorlat

A bővítményeket vállalati HR- és ERP-felhasználóknak ajánlották, extra funkciókkal és biztonságosabb működéssel kecsegtettek. Egy népszerű változat például 1 000 telepítést ért el azzal, hogy gyors, tömeges kezelőfelületet ígért a több rendszeren dolgozók számára. Egy másik, biztonságorientált bővítmény az adminisztrátori hozzáférések korlátozását, illetve a kompromittálódás megelőzését ígérte. Ennek következtében sok vállalati felhasználó adta hozzá rendszeréhez ezeket a bővítményeket, anélkül, hogy tudott volna az adatloppásról vagy a rejtett oldalblokkolásokról.

A valóságban a programok minden 60 másodpercben ellopták a munkamenetsütiket – például a __session nevűeket –, hogy átvegyék a felhasználók fiókjait, és folyamatos hozzáférést biztosítsanak a támadók számára. A Tool Access 11 nevű bővítmény 44, a Data By Cloud 2 pedig 56 adminisztratív funkcióhoz blokkolt hozzáférést, beleértve a kétfaktoros eszközökhöz, a jelszókezeléshez, a fiókdeaktiváláshoz és az auditnaplókhoz való hozzáférést is. Ez meglehetősen veszélyes, hiszen gátolhatja a védelmet vagy a behatolás utáni helyreállítást.

Azonnali fiókátvétel és leleplezés

A legveszélyesebb a Software Access bővítmény volt, amely nemcsak ellopta az aktív munkamenetsütiket, hanem be is tudott injektálni ilyeneket a böngészőbe, ha a támadók elküldték saját szerverükről. Így a bűnözőknek sem felhasználónév, sem jelszó, sem kétlépcsős azonosítás nem kellett a fiókok teljes átvételéhez.

A Google értesítést kapott, ennek nyomán a bővítményeket eltávolították a Chrome Web Store kínálatából. Azoknak a HR-rendszerek felhasználóinak, akik telepítették bármelyik szóban forgó bővítményt, haladéktalanul értesíteniük kell rendszergazdáikat, és jelszót kell változtatniuk, hogy elkerüljék az adatszivárgást vagy a további károkat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit csinálnál, ha kiderülne, hogy ilyen bővítményt használt a céged?
  • Szerinted elég erősek a szabályok a munkahelyeden az ilyen kockázatok ellen?


Legfrissebb posztok

MA 09:25

Az elbűvölő békaugrás, amely visszahozza a Nintendo-klasszikusok hangulatát

Big Hops egy bájos 3D platformjáték, amelyben egy aranyos békát, Hopot irányítasz...

MA 09:18

Mi lapul a Föld alatt az űrben?

🌐 Ami kezdetben ártalmatlannak tűnt, hamar érdekes kozmikus gondolatkísérletté válik: vajon van-e bármi a Föld alatt az űrben?..

MA 09:10

Kié lesz az űr? Az űrbiznisz erkölcsi frontvonalai

Jeff Bezos, az Amazon és a Blue Origin alapítója néhány hónapja ismét reflektorfénybe kerülve jósolta meg, hogy hamarosan emberek milliói élhetnek majd az űrben – persze főként azért, mert ott akarnak élni, nem pedig dolgozni, hiszen a munkát addigra már költséghatékonyabb lesz robotokra bízni...

MA 09:02

A hatalom záloga Mezopotámiában: a nemi fluiditás

👑 Ebből következően érdemes megérteni, hogy négy és fél évezreddel ezelőtt Mezopotámiában a nemileg kétértelmű emberek rendkívül jelentős és befolyásos tagjai voltak a társadalomnak...

MA 08:59

Az ikonikus Gyűrűs-köd titokzatos vasrúdja új rejtélyt tár fel

Egy európai kutatócsoport váratlan felfedezést tett: a mindenki által ismert Gyűrűs-köd belsejében egy különös, rudat formázó felhő jelent meg, amely tisztán vasatomokból áll...

MA 08:49

Az év legcukibb cicás időjós kütyü: MI és e‑papír

Van, akinek az e-papír-kijelző egyenlő a saját időjárás-állomással – főleg, ha még macskák is kerülnek rá...

MA 08:41

A római fürdők sötét titka: ólom és mocsok

A friss kutatás szerint az ókori Pompeji első fürdőházában a vizet mindössze naponta egyszer cserélték, így a fürdőzők gyakorlatilag szennyezett, ólomszennyezett vízben áztak...

MA 08:35

Az Edifier ES60 letaszítja a Marshallt a trónról?

🔊 Ki gondolta volna, hogy egy Bluetooth-hangszóró ennyire stílusos is lehet? Az Edifier ES60 merész retró dizájnnal, aranyszínű részletekkel és műbőr borítással próbálja felvenni a versenyt a Marshall legendás modelljeivel...

MA 08:26

Az űr titkai, földi szenzációk és a gyapjas orrszarvú vacsorája

🚀 Ezen a héten a tudományos világ gyorsvonatként dübörgött az űrtől egészen a fagyott szibériai talajig...

MA 08:18

A rejtélyes Nefertiti-sír nyomában: közel a nagy áttörés?

🔐 A világ talán legismertebb régésze, Zahi Hawass sosem titkolta: legnagyobb álma, hogy élete utolsó nagy felfedezéseként megtalálja Nefertiti királynő sírját...

MA 07:57

Az új Holdrakéta kész: jön az első Hold-utazás 50 év után

Szombaton a NASA új, 98 méter magas Hold-rakétája látványosan begördült a kilövőállásra – ezzel kezdetét vették az előkészületek az elmúlt ötven év első, űrhajósokkal végrehajtott holdkerülő útjára...

MA 07:49

Az Amazon elbukott a Saks csődjében – marad a káosz

💸 Az Amazonnak nem sikerült megakadályoznia, hogy a csődvédelem alatt álló Saks Global Enterprises újabb hatalmas hitelhez jusson...

MA 07:42

Az MI-vezérelt kriptotőzsde felforgatja a piacot

Az utóbbi napokban hatalmas roham indult a Genius Terminal nevű kriptokereskedési platformon, amely mögött a YZi Labs és a Binance egykori alapítója, Changpeng „CZ” Zhao áll...

MA 07:33

Az e-mailes leiratkozás rejtett csapdái: kattintás előtt ezt tudd!

⚠ A kéretlen spamlevelek az egyik legidegesítőbb dolog az internetes világban. Egyszer csak elárasztják a postaládádat, miután valahol megadtad az e‑mail‑címedet, az adatbrókerek eladták, vagy egy adatszivárgás során szerezték meg...

MA 07:25

A DeepSeek áttörése véget vethet az MI memóriaválságának

💻 A DeepSeek és a Pekingi Egyetem kutatói radikálisan új megközelítést mutattak be az MI-modellek memóriahasználatában...

MA 07:18

A jövő tűzoltói: mesterséges intelligenciával vezérelt drónrajok

Görögországban felnőni azt jelentette, hogy a nyári erdőtüzek szinte állandó veszélyt jelentettek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Coinim Trend, News, RSI Alerts (iPhone/iPad)A Coinim egy letisztult, hirdetésmentes alkalmazás, amellyel több mint 3000 kriptovaluta árfolyamát követheted, miközben könnyedén készíthetsz trend- és technikai elemzéseket...

MA 07:09

A filléres Bluetooth-fülesedet bárki feltörheti

🔐 Több százmillió vezeték nélküli fülhallgató, fejhallgató és hangszóró veszélyben van egy súlyos biztonsági hiba miatt: a Google Fast Pair rendszerében talált rés lehetővé teszi, hogy a támadók a tulajdonos beavatkozása nélkül is átvegyék az eszközök irányítását...

MA 07:01

Az új TikTok-őrület: özönlenek a villámgyors szappanoperák

A TikTok újabb alkalmazást dobott piacra, ami lényegében egy mobilos minisorozatgyár, csak még rövidebb és bugyutább tartalommal, mint amit eddig megszokhattunk...